数据安全——律所数据合规的红线
核心风险:输入到公共AI的数据可能被平台记录和收集,用于模型训练,甚至被其他用户读取
三星泄密事件(2023年):
发生了什么:三星半导体工程师至少3次将公司机密源代码粘贴到ChatGPT中,请求AI帮助修复bug和优化代码
后果:这些机密代码进入了ChatGPT的训练数据管道,存在被其他用户读取的风险。三星随后紧急限制ChatGPT使用,并着手开发内部AI工具
对律师的警示:如果三星的代码会泄露,你输入的客户合同、诉讼策略同样会泄露——而律师有法定的保密义务
对律师行业的影响:
- 律师有保密义务,这是职业红线——《律师法》第38条明确规定了律师的保密特权
- 使用公共AI输入客户文件 ≈ 将客户信息交给第三方,可能违反《律师法》《个人信息保护法》
合规策略:
- 采购企业版工具(数据隔离、隐私保护)而非免费公共版——企业版通常提供数据隔离、隐私保护等增强功能
- 涉及客户机密的内容,不应输入公共AI
- 考虑本地部署开源模型(DeepSeek-V4等)满足数据本地化需求